운영 및 유지보수 CentOS Centos에서 포트를 여는 방법은 무엇입니까?

Centos에서 포트를 여는 방법은 무엇입니까?

Jun 20, 2020 pm 01:09 PM
centos 포트

Centos에서 포트를 여는 방법은 무엇입니까?

centos에서 포트를 여는 방법은 무엇입니까? chkconfig iptables on

방화벽 끄기(재시작 후 영구적으로 적용): chkconfig iptables off

방화벽 활성화(즉시 적용, 재시작 후 무효): service iptables start

방화벽 닫기(즉시 적용, 재시작 후 무효): service iptables stop

방화벽 재시작: service iptables restarted

2 열려 있는 포트를 확인하세요

/etc/init.d/iptables status
로그인 후 복사

. 3. 포트를 엽니다(예: 8080)

chkconfig iptables on

关闭防火墙(重启后永久生效):chkconfig iptables off

开启防火墙(即时生效,重启后失效):service iptables start

关闭防火墙(即时生效,重启后失效):service iptables stop

重启防火墙:service iptables restartd

2.查看打开的端口

iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
로그인 후 복사

3.打开某个端口(以8080为例)

(1)开启端口

/etc/rc.d/init.d/iptables save
/etc/init.d/iptables restart
로그인 후 복사

(2)保存并重启防火墙

iptables -A INPUT -p tcp --dport 49152:65534 -j ACCEPT
로그인 후 복사

4.打开49152~65534之间的端口

vi /etc/sysconfig/iptables
로그인 후 복사

同样,这里需要对设置进行保存,并重启防火墙。

5.其他打开方式

我们还可以通过修改/etc/sysconfig/iptables文件的方式开启端口,如下

-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT
로그인 후 복사

然后在文件中增加一行

systemctl start firewalld
로그인 후 복사

参数说明:

–A 参数就看成是添加一条规则

–p 指定是什么协议,我们常用的tcp 协议,当然也有udp,例如53端口的DNS

–dport 就是目标端口,当数据从外部进入服务器为目标端口

–sport 数据从服务器出去,则为数据源端口使用

–j 就是指定是 ACCEPT -接收 或者 DROP 不接收

二、firewalld(centos7)

Centos7默认安装了firewalld,如果没有安装的话,可以使用yum install firewalld firewalld-config(1) 포트를 엽니다

systemctl stop firewalld
로그인 후 복사

(2) 방화벽을 저장하고 다시 시작합니다

systemctl enable firewalld
로그인 후 복사

4 49152~65534

sytemctl disable firewalld
로그인 후 복사

사이의 포트를 엽니다. 여기에 설정을 저장하고 방화벽을 다시 시작하세요.

5. 기타 열기 방법

다음과 같이 /etc/sysconfig/iptables 파일을 수정하여 포트를 열 수도 있습니다

firewall-cmd --reload
로그인 후 복사

그런 다음 한 줄을 추가합니다

systemctl status firewalld或者 firewall-cmd --state
로그인 후 복사

매개변수 설명:

– 매개 변수는 규칙을 추가하는 것으로 간주됩니다.

–p는 어떤 프로토콜을 지정합니다. 우리는 일반적으로 TCP 프로토콜을 사용합니다. 물론 포트 53의 DNS와 같은 udp도 있습니다.

– 데이터가 서버에 들어갈 때 dport가 대상 포트입니다. 외부에서 대상 포트

-sport 데이터가 서버에서 나간 다음 데이터 소스 포트에

-j를 사용합니다. 이는 ACCEPT를 지정하는 것을 의미합니다 - 수신하거나 DROP을 수신하지 않음

2. Firewalld (centos7)

Centos7에는 방화벽이 기본적으로 설치되어 있습니다. 설치되어 있지 않은 경우 yum install Firewalld Firewalld-config를 사용하여 설치할 수 있습니다.

1. 방화벽을 시작합니다

firewall-cmd --version
로그인 후 복사

3. 시작 시 시작을 설정합니다

firewall-cmd --help
로그인 후 복사

5. 방화벽을 다시 시작합니다. 상태

firewall-cmd --get-active-zones
로그인 후 복사

7. 버전 보기

9. 지역 정보 보기
firewall-cmd --panic-on
로그인 후 복사

10. 모든 패키지 거부🎜
firewall-cmd --panic-off
로그인 후 복사
🎜12. . 거부 상태 취소🎜
firewall-cmd --query-panic
로그인 후 복사
🎜13. 거부 여부 보기🎜
firewall-cmd --zone=public --add-interface=eth0(永久生效再加上 --permanent 然后reload防火墙)
로그인 후 복사
🎜14. 영역에 인터페이스를 추가합니다(기본 인터페이스는 모두 공개됨)🎜
firewall-cmd --set-default-zone=public(立即生效,无需重启)
로그인 후 복사
🎜15. 방화벽 규칙🎜
firewall-cmd --reload或firewall-cmd --complete-reload(两者的区别就是第一个无需断开连接,就是firewalld特性之一动态
添加规则,第二个需要断开连接,类似重启服务)
로그인 후 복사
🎜17. 지정된 영역에서 열려 있는 모든 포트 보기🎜
firewall-cmd --zone=public --list-ports
로그인 후 복사
🎜18. 지정된 영역에서 포트를 엽니다(방화벽을 다시 시작하는 것을 잊지 마세요) 🎜
firewall-cmd --zone=public --add-port=80/tcp(永久生效再加上 --permanent)
로그인 후 복사
🎜추천 튜토리얼: "🎜centos tutorial🎜"🎜🎜

위 내용은 Centos에서 포트를 여는 방법은 무엇입니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

센토스로 중국어 입력하는 방법 센토스로 중국어 입력하는 방법 Apr 07, 2024 pm 08:21 PM

CentOS에서 중국어 입력을 사용하는 방법에는 fcitx 입력 방법 사용: fcitx 설치 및 활성화, 단축키 설정, 단축키를 눌러 입력 방법 전환, 병음을 입력하여 후보 단어 생성 등이 있습니다. iBus 입력 방법 사용: iBus를 설치 및 활성화하고, 단축키를 설정하고, 단축키를 눌러 입력 방법을 전환하고, 병음을 입력하여 후보 단어를 생성합니다.

centos7에서 USB 디스크 파일을 읽는 방법 centos7에서 USB 디스크 파일을 읽는 방법 Apr 07, 2024 pm 08:18 PM

CentOS 7에서 U 디스크 파일을 읽으려면 먼저 U 디스크를 연결하고 장치 이름을 확인해야 합니다. 그런 다음 다음 단계를 사용하여 파일을 읽습니다. USB 플래시 드라이브 마운트: mount /dev/sdb1 /media/sdb1("/dev/sdb1"을 실제 장치 이름으로 대체) USB 플래시 드라이브 파일 찾아보기: ls /media /sdb1; cd /media /sdb1/디렉토리;

centos7에서 루트 권한을 입력하는 방법 centos7에서 루트 권한을 입력하는 방법 Apr 02, 2024 pm 08:57 PM

CentOS 7의 루트 권한을 입력하는 방법은 두 가지가 있습니다. sudo 명령을 사용합니다. 터미널에 sudo su -를 입력하고 현재 사용자 비밀번호를 입력합니다. 루트 사용자로 직접 로그인: 로그인 화면에서 "기타"를 선택하고 "루트"와 루트 비밀번호를 입력합니다. 참고: 루트 권한으로 주의 깊게 작업하고, sudo 권한으로 작업을 수행하고, 루트 비밀번호를 정기적으로 변경하십시오.

SCP 사용 팁 - 파일을 재귀적으로 제외 SCP 사용 팁 - 파일을 재귀적으로 제외 Apr 22, 2024 am 09:04 AM

scp 명령을 사용하여 네트워크 호스트 간에 파일을 안전하게 복사할 수 있습니다. 데이터 전송 및 인증을 위해 SSH를 사용합니다. 일반적인 구문은 다음과 같습니다: scpfile1user@host:/path/to/dest/scp -r/path/to/source/user@host:/path/to/dest/scp 파일 제외 scp 명령을 사용할 때는 할 수 없을 것 같습니다 파일을 필터링하거나 제외합니다. 그러나 파일을 제외하고 SSH를 사용하여 안전하게 복사하는 좋은 해결 방법이 있습니다. 이 페이지에서는 scp를 사용하여 디렉터리를 반복적으로 복사할 때 파일을 필터링하거나 제외하는 방법을 설명합니다. rsync 명령을 사용하여 파일을 제외하는 방법 구문은 다음과 같습니다: rsyncav-essh-

centos 로그인 비밀번호를 잊어버린 경우 어떻게 해야 하나요? centos 로그인 비밀번호를 잊어버린 경우 어떻게 해야 하나요? Apr 07, 2024 pm 07:33 PM

잊어버린 CentOS 비밀번호에 대한 해결 방법은 다음과 같습니다. 단일 사용자 모드: 단일 사용자 모드로 들어가서 passwd root를 사용하여 비밀번호를 재설정합니다. 복구 모드: CentOS Live CD/USB에서 부팅하고 루트 파티션을 마운트하고 비밀번호를 재설정합니다. 원격 액세스: SSH를 사용하여 원격으로 연결하고 sudo passwd root로 비밀번호를 재설정합니다.

Centos 사용자 이름과 비밀번호를 잊어버린 경우 어떻게 해야 합니까? Centos 사용자 이름과 비밀번호를 잊어버린 경우 어떻게 해야 합니까? Apr 02, 2024 pm 08:54 PM

CentOS 사용자 이름과 비밀번호를 잊어버린 경우 액세스를 복원하는 두 가지 방법이 있습니다. 루트 비밀번호 재설정: 서버를 다시 시작하고 GRUB 메뉴에서 커널 명령줄을 편집한 후 "rw init=/sysroot/bin/sh"를 추가하고 Ctrl을 누릅니다. +x ;루트 파일 시스템을 마운트하고 단일 사용자 모드에서 비밀번호를 재설정합니다. 복구 모드 사용: CentOS 설치 ISO 이미지에서 서버를 시작하고, 루트 파일 시스템을 마운트하고, ISO 이미지에서 chroot 환경을 복사하고, 비밀번호를 재설정하고, chroot 환경을 종료하고 서버를 다시 시작합니다.

centos7에서 루트 권한을 활성화하는 방법 centos7에서 루트 권한을 활성화하는 방법 Apr 07, 2024 pm 08:03 PM

CentOS 7은 기본적으로 루트 권한을 비활성화합니다. 다음 단계에 따라 활성화할 수 있습니다. 임시 활성화: 터미널에 "su root"를 입력하고 루트 비밀번호를 입력합니다. 영구적으로 활성화됨: "/etc/ssh/sshd_config"를 편집하고 "PermitRootLogin no"를 "yes"로 변경한 후 SSH 서비스를 다시 시작합니다.

LSOF를 사용하여 실시간으로 포트를 모니터링하는 방법 LSOF를 사용하여 실시간으로 포트를 모니터링하는 방법 Mar 20, 2024 pm 02:07 PM

LSOF(ListOpenFiles)는 Linux/Unix 운영 체제와 유사한 시스템 리소스를 모니터링하는 데 주로 사용되는 명령줄 도구입니다. LSOF 명령을 통해 사용자는 시스템의 활성 파일과 이러한 파일에 액세스하는 프로세스에 대한 자세한 정보를 얻을 수 있습니다. LSOF는 사용자가 현재 파일 리소스를 점유하고 있는 프로세스를 식별하는 데 도움이 되므로 시스템 리소스를 더 잘 관리하고 가능한 문제를 해결할 수 있습니다. LSOF는 강력하고 유연하며 시스템 관리자가 파일 누출, 닫히지 않은 파일 설명자 등과 같은 파일 관련 문제를 신속하게 찾는 데 도움이 될 수 있습니다. LSOF 명령을 통해 LSOF 명령줄 도구를 사용하면 시스템 관리자와 개발자는 다음을 수행할 수 있습니다. 포트 충돌이 발생할 경우 현재 특정 파일이나 포트를 사용하고 있는 프로세스를 확인합니다.

See all articles